ความน่าเชื่อถือของอุปกรณ์

ขั้นตอนพื้นฐานในกระบวนการตรวจสอบสิทธิ์ของ VM SDV Android แบบเพียร์คือการพิจารณาว่า VM แบบเพียร์นั้นทำงานบนอุปกรณ์ที่เชื่อถือได้หรือไม่ เฉพาะ VM ที่เรียกใช้ซอฟต์แวร์ที่ยืนยันแล้วในอุปกรณ์ที่เชื่อถือได้เท่านั้นที่จะเข้าร่วม SDV Secure Mesh ได้ ดูรายละเอียดเกี่ยวกับกระบวนการยืนยันซอฟต์แวร์แบบเพียร์ได้ที่ โปรไฟล์ SDV สำหรับ DICE

สำหรับความเชื่อถือของอุปกรณ์ SDV Android จะกำหนดผู้ออกใบรับรอง 2 รายที่แตกต่างกันซึ่งมีอำนาจต่างกัน ดังนี้

  • กำหนดความเชื่อถือของอุปกรณ์: มีเพียง OEM เท่านั้นที่มีอำนาจนี้

  • กำหนดชุดอุปกรณ์ที่ VM ของอุปกรณ์เหล่านั้นประกอบกันเป็น SDV Secure Mesh ของยานพาหนะ OEM ต้องกำหนดและควบคุมการเข้าถึง โดยบุคลากรที่เปลี่ยนชิ้นส่วนจะมีอำนาจนี้

ส่วนต่อไปนี้จะอธิบายรายละเอียดของการเป็นสมาชิกอุปกรณ์ใน Mesh และความเชื่อถือของอุปกรณ์

ไฟล์ uds_pubs

ระบบจะระบุอุปกรณ์ได้อย่างชัดเจนด้วยคีย์สาธารณะของข้อมูลลับเฉพาะของอุปกรณ์ (UDS)ที่ไม่ซ้ำกันของอุปกรณ์แต่ละเครื่อง

เมื่อ VM SDV Android เข้าร่วม SDV Secure Mesh เราจะกล่าวในเชิงแนวคิดว่าอุปกรณ์ที่ VM นั้นทำงานอยู่ได้เข้าร่วม SDV Secure Mesh แล้ว

ไฟล์ uds_pubs มีคีย์สาธารณะของ UDS ของอุปกรณ์ทั้งหมดที่มีสิทธิ์เข้าร่วม SDV Secure Mesh ระบบจะสร้างไฟล์นี้ในขั้นตอนการจัดสรรจากโรงงาน และอัปเดตในขั้นตอนการเปลี่ยนชิ้นส่วน ไฟล์นี้อยู่ในพาร์ติชัน vvmtruststore

การรวมไว้ในรายการนี้ไม่ได้หมายความว่าอุปกรณ์นั้นเชื่อถือได้ อุปกรณ์ต้องมีคุณสมบัติตรงตามเงื่อนไข 2 ข้อต่อไปนี้จึงจะเข้าร่วม SDV Secure Mesh ได้

  • คีย์สาธารณะของ UDS (หรือคีย์) ต้องอยู่ใน uds_pubs
  • ต้องเป็นอุปกรณ์ที่เชื่อถือได้

วิธีการสร้างความเชื่อถือของอุปกรณ์

VM SDV Android จะเชื่อถืออุปกรณ์ที่ VM SDV Android แบบเพียร์ทำงานอยู่ได้ด้วย 2 วิธีต่อไปนี้

  • อุปกรณ์มีใบรับรอง UDS ซึ่งเป็นวิธีที่แนะนำ
  • อุปกรณ์จะผูกกันอย่างถาวรในขั้นตอนการจัดสรรจากโรงงาน ซึ่งแสดงโดย VVMFactoryTrust นี่เป็นวิธีทางเลือกที่ OEM สามารถใช้ได้เมื่อไม่สามารถให้ใบรับรอง UDS แก่อุปกรณ์ที่ (หรือก่อน) สายการประกอบยานพาหนะได้ในทางเทคนิค

ใบรับรอง UDS

VM SDV Android แบบเพียร์สามารถแสดงใบรับรอง UDS สำหรับคีย์สาธารณะ ของ UDS ได้

คีย์สาธารณะของผู้ออกใบรับรองรูท UDS ซึ่งทำหน้าที่เป็น จุดยึดความเชื่อถือสูงสุดสำหรับการตรวจสอบสิทธิ์อุปกรณ์จะกำหนดไว้ใน vvmconfig ไฟล์

ใบรับรอง UDS ของ VM เองจะจัดเก็บไว้ในไฟล์ uds_certs ในพาร์ติชัน vvmtruststore

การรองรับวิธีการสร้างความเชื่อถือของอุปกรณ์นี้เป็นข้อบังคับ

ผูกอุปกรณ์เข้าด้วยกันด้วย VVMFactoryTrust

อุปกรณ์ที่จัดสรรพร้อมกันสามารถผูกกันอย่างถาวร ซึ่งจะสร้างกลุ่มที่เชื่อถือได้ที่ไม่ต้องอาศัยใบรับรอง UDS ซึ่งจะช่วยลดความจำเป็นที่โครงสร้างพื้นฐานคีย์สาธารณะที่เกี่ยวข้องจะต้องสร้างใบรับรองเหล่านั้น ความเชื่อถือโดยธรรมชาติจะเฉพาะเจาะจงกับกลุ่มนั้นๆ ดังนั้น หากมีการเปลี่ยนอุปกรณ์ใดก็ตามในกลุ่มที่ผูกกันนี้ ระบบจะเพิกถอนความเชื่อถือที่สร้างไว้สำหรับทั้งกลุ่ม

การผูกกันอย่างถาวรนี้ทำได้ด้วย VVMFactoryTrust ซึ่งเป็นแฮชของไฟล์ uds_pubs ที่จัดเก็บไว้ในหน่วยความจำที่ตั้งโปรแกรมได้ครั้งเดียว (OTP)

โดยเฉพาะอย่างยิ่ง ค่านี้เป็นค่า 32 ไบต์ที่จัดเก็บ SHA256 ของ uds_pubs ตามที่ค่าดังกล่าวเป็นอยู่ระหว่างการจัดสรร ระบบจะส่งค่าดังกล่าวไปยัง SDV Android เป็น พารามิเตอร์ เคอร์เนล หาก VVMFactoryTrust ที่จัดเก็บไว้ตรงกับแฮชของ uds_pubs อุปกรณ์ที่ระบุด้วยคีย์สาธารณะของ UDS เหล่านั้นจะเชื่อถือได้

เพื่อให้มั่นใจว่าผู้ที่ได้รับอนุญาตให้เปลี่ยนชิ้นส่วนเท่านั้นจะไม่ได้รับอนุญาตให้กำหนดความเชื่อถือของอุปกรณ์ด้วย ผู้ใช้เหล่านี้ควรได้รับเฉพาะอุปกรณ์ที่มี VVMFactoryTrust ที่เขียนไม่ได้ หากไม่มีข้อควรระวังนี้ ช่างเทคนิคในเวิร์กช็อปอาจนำอุปกรณ์ของแท้และอุปกรณ์ที่ไม่ใช่ของแท้มาใช้ร่วมกันระหว่างการเปลี่ยนอุปกรณ์ของยานพาหนะทั้งคัน

การรองรับวิธีการสร้างความเชื่อถือของฮาร์ดแวร์นี้เป็นตัวเลือกและควรนำไปใช้เฉพาะในกรณีที่ไม่สามารถจัดสรรใบรับรอง UDS ที่ (หรือก่อน) สายการประกอบยานพาหนะได้